Vundo et autre petit trojan a 2Fr

Résolu
Alucard88100 Messages postés 254 Date d'inscription   Statut Membre Dernière intervention   -  
Alucard88100 Messages postés 254 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
voila je vous lmail car je n'arrive pas a me débarasser de virus du genre vundo que je devine car je ne peut plus accerder a mes fichier cacher ou quand je veux explorer mon disque local c il me lance rapidement un inviter de commande... sa c'est typique vundo apres yan a d'autre comme Gen:Trojan.Heur.GM.1004000822
qui malheureusement pour moi infecte des fichiers vitaux a se stade les antivirus comme bit defender avec son scan online ou la free edition n'on pas arranger les chose car elle ont suprimer certaine dll.
donc mon problem et simple aisi que ma question pouver vous m'aider je dispose deja de hijackthis.

merci d'avance
A voir également:

58 réponses

Utilisateur anonyme
 
Bien pour voir mieux tu peux me faire un hijackthis ?
0
Alucard88100 Messages postés 254 Date d'inscription   Statut Membre Dernière intervention  
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:11:47, on 08/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\O2Micro\o2flash.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE
C:\Program Files\Razer\Reclusa\razerhid.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Razer\Reclusa\razertra.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ROCCAT\Kone Mouse\osd.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\allucard\Mes documents\Téléchargements\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Kone] "C:\Program Files\ROCCAT\Kone Mouse\KoneHID.EXE"
O4 - HKLM\..\Run: [Reclusa] C:\Program Files\Razer\Reclusa\razerhid.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro\o2flash.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
0
Utilisateur anonyme
 
Parfait !

~~~~~~~~ ToolsCleaner ~~~~~~~~~~

◆ Installe sur ton bureaux Toolscleaner depuis le lien du haut
◆ Double-clique dessus, puis clique sur Recherche --> Le programme va chercher les utilitaires installés


((!)) Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! ((!))


Copie-colle le contenu du rapport qui apparait dans la fenêtre blanche.

* Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, clique sur "Suppression" afin de les supprimer.

==> Vide ta corbeille
==> Quitte le programme

Et enfin postes le rapport qui se trouve ici >>> C:\TCleaner.txt


Néttoyage avec CCleaner
******************************

Introduction :

► Tout d'abord ccleaner sert à faire un peut de ménage sur ton ordinateur :


● Il permet de nettoyer votre systeme :

=> Suppression de fichier temporaires
=> Cookie, historique, etc

● Il permet de reparer des erreurs dans le registre :

=> DLL partagées inexistantes
=> Programme obsolètes, etc

-------------------------------------------------------------------------------------

Installe CCleaner

/!\ Décocher les options suivantes pendant l'installation :

1/ Contrôler automatiquement les mises à jour de CCleaner
2/ Ajouter la barre d'outils Yahoo! CCleaner

* Clique pour installer CCleaner


Avant manipulation configure le :

Option --> Propriétés --> Coche la case " éffacement Sécurisé du fichier (lent) "
Juste en bas choisit le mode Gutmann ( 35 passages )

Onglet Windows détermine les éléments de Windows qui seront supprimés par le nettoyeur en les cochants
Clique sur Analyse
Une fois l'analyse aboutie clique sur lancer le nettoyage

Onglet Applications ( les éléments appartenant à des applications Firefox, Flash etc..).
Clique sur Analyse
Une fois l'analyse aboutie clique sur lancer le nettoyage



Recherche des erreurs
*****************


Clique sur l'onglet Registre
Ensuite sur chercher des erreurs
Réparrer les erreurs séléctionées
CCleaner te proposera d'enregistrer un fichier .reg qui est une sauvegarde ( Pas la peine )




◆ Tuto : Tutoriel sur CCleaner par Malekal
0
Utilisateur anonyme
 
Bonjour
00000002 Virus 101 Virus/Trojan No 1 No No C:\Proteus Proff\INSTALL\SYS\Disk1\data1.cab[ASEM2MSG.EXE]
il reste ceci à traiter
0
Utilisateur anonyme
 
C'est pas indiqué dans le dernier rapport hijackthis ...
0
Utilisateur anonyme
 
C'est dans un autre rapport, celui du scan en ligne
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bah faudra qu'il le supprime avec son AV ...
0
Alucard88100 Messages postés 254 Date d'inscription   Statut Membre Dernière intervention  
 
me suprimer pas mon logiciel d'electronique !!!!
0
Utilisateur anonyme
 
Fait une analyse avec ton antivirus et supprime les infections trouvé puis vide la quarantaine ...
0
Alucard88100 Messages postés 254 Date d'inscription   Statut Membre Dernière intervention  
 
bon c po grave en faite c'est le professionel a la con je les suprimé
0
Utilisateur anonyme
 
Ta supprimer quoi ?
0
Alucard88100 Messages postés 254 Date d'inscription   Statut Membre Dernière intervention  
 
les dis fichier c t une coopie de mon cd qui et a moitier mort un genre d'iso a l'arache je les suprimer a la main cache
0
Utilisateur anonyme
 
Si tu la supprimer fait ceci ...
0
Alucard88100 Messages postés 254 Date d'inscription   Statut Membre Dernière intervention  
 
--> Suppression:

C:\Documents and Settings\allucard\Bureau\ToolBarSD.exe: supprimé !
C:\Documents and Settings\allucard\Mes documents\Téléchargements\HijackThis.exe: supprimé !
C:\Documents and Settings\allucard\Recent\HijackThis.lnk: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\allucard\Mes documents\Téléchargements\hijackthis.log: supprimé !
C:\Documents and Settings\allucard\Mes documents\Téléchargements\UsbFix.exe: supprimé !
C:\Documents and Settings\allucard\Mes documents\Téléchargements\Genproc.exe: supprimé !
C:\Documents and Settings\allucard\Recent\UsbFix.lnk: supprimé !
C:\GenProc\Genproc.exe: supprimé !
C:\GenProc\outil\mbr.exe: supprimé !
C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\GenProc: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
0
Utilisateur anonyme
 
Nettoyage avec CCleaner ?
0
Alucard88100 Messages postés 254 Date d'inscription   Statut Membre Dernière intervention  
 
nikel
0
Utilisateur anonyme
 
Ok,

~~~~~~> Purger restaurations systeme <~~~~~~

Purge ta restauration systeme en un nouveaux point propre :

=> Menu Démarrer
=> Clic droit sur le Poste de travail
=> Sélectionne Propriétés

Cela ouvre les Propriétés système ...

=> Sélectionne l’onglet Restauration du système
=> Coche Désactiver la restauration du système sur tous les lecteurs
=> Valide en cliquant sur Appliquer.

Une fenêtre s'ouvre te demandant confirmation, clique sur Oui...

Patiente quelques instants le temps que les points de restauration soient supprimés.
Tu vien de perdre tous tes points de restauration !!! et la restauration du système est maintenant désactivée.

Décoche Désactiver la restauration du système sur tous les lecteurs, et valide en cliquant sur Appliquer.

Cela recrée un point de restauration et réactive l'outil de restauration du système.
Tu peux fermer la fenêtre en cliquant sur Ok.

+ d'info : La restauration systeme

<<<<<< Mise à Jour logiciel >>>>>>

Il est Indispensable de faire les mise à jour logiciel .

Pour cela tu fait ceci :

* Update Checker

✿ Installe sur ton bureaux Update Checker
✿ Double clique sur son raccourci sur le bureaux, une icone va s'afficher dans ta barre des tache
✿ Tu double clique sur cette icone dans la barre des taches tu sera dirigé vers un site Web
✿ Ce site te met au courant des mise à jour que tu dois installer
✿ Installe les mise à jour proposé, redémarre .

Tuto : Vos logiciel sont ils à jour
0
Alucard88100 Messages postés 254 Date d'inscription   Statut Membre Dernière intervention  
 
c'est tout bon mais par contre inute car apres je coupe le net sur se pc et il tournera en interne sans net car en fiate mon pc et partitioné en 2 xp /linux mint je vais que sur xp que quand j'utilise mes programe dont je ne trouve pas d'equivalenbt complet sous linux donc tres peut mtn qu'il et nikel grace a voussa va etre le top de la tranquilité
0
Utilisateur anonyme
 
Conseille de sécurité :

● L'utilisation des cracks est risqué : Le danger des cracks !

● Evitez les sites pornographiques qui sont une catégorie de sites à risques voir Les Exploits sur les sites WEB piégés

● Evitez d'installer des programmes gratuits qui se font rémunérer via adwares qui ouvrent des popups de publicités.

● Evitez les Peer to Peer ( Ares, E-Mule, U-torrent ...)

● Garder son systeme à jour ainsi que tout les logiciels installé



Transfert de fichier via msn ou autre :

Faire attention à l'extension d'un fichier par exemple :

Si quelqu'un t'envoie un fichier en te disant que ce fichier est une image, il peut te piéger en t'envoyant un fichier exécutable :

L'image doit se nommer, image.jpg, image.png, image.gif ...

Et non pas , image.jpg.exe, image.png.exe, image.gif.exe ...

" exe " signifie que le fichier est exécutable donc qui s'installe sur votre systeme .


Si tu as le moindre doute, scanne le fichier sur VirusTotal : https://www.virustotal.com/gui/



Garde les logiciel suivant :

--> Malwarbyte's
--> CCleaner
--> Update Cheker

● Pour Malwarbytes avant de faire une analyse avec, lui faire une mise à jour
● Verifie regulierement si tu n'a pas de mise à jour logiciel en retard avec Update Checker
● Faire un nettoyage de temp à autres avec CCleaner


Défragmenter le Disque Dur :

Tu peux defragmenter ton Disque dur.

Pour rappel, la fragmentation du disque est l'éparpillement des morceaux de fichiers. A force d'écrire et supprimer des données sur ton disque, les morceaux des fichiers peuvent être éparpillés sur la surface de disque, la lecteur des fichiers est alors ralentit puisque ce dernier doit rassembler tous les morceaux du fichiers éparpillés pour le recomposer.

Les défragmenteur ont pour mission de rassembler les morceaux des fichiers pour qu'ils se suivent sur le disque ainsi la lecture est plus rapide !

JkDefrag est un défragmenteur de disques gratuit !
Il ne necessite aucune installation ! Pratique pour le transporter sur une clef USB.

Télécharger JkDefrag : http://www.kessels.com/JkDefrag/

NOTE : Ces opérations sont à effectuer régulièrement.

Un autre logiciel tres performant et efficace en ce qui concerne nettoyage et optimisation du systeme, il s'agit de Tune Up ( Payant ) :

- Tune Up Utilities ( Payant )



Apres sa, je te dis bonne continuation, et fait attention !

Tu peux mettre le sujet comme étant Résolu ...

►►► Comment mettre un sujet en résolu

+++
0
Alucard88100 Messages postés 254 Date d'inscription   Statut Membre Dernière intervention  
 
oki merci de ton aide et de tes recommandations.voila je croi que le sujet et clos
0